Roles y permisos
Esta guía explica cómo están armados los roles y permisos en Heskala y cómo personalizarlos según la estructura de tu empresa.
Si todavía no viste el panorama, leé Seguridad y accesos — Panorama general. Para usuarios concretamente, mirá Crear y administrar usuarios.
Cómo se organizan
Sección titulada «Cómo se organizan»En Heskala, los permisos se manejan en tres niveles:
- Módulos (clientes, catálogo, facturación, etc.).
- Acciones por módulo (crear, leer, actualizar, eliminar).
- Roles: agrupan permisos sobre uno o más módulos.
Un usuario hereda los permisos del rol asignado.
Roles predefinidos
Sección titulada «Roles predefinidos»Heskala trae algunos roles listos para usar. Podés usarlos tal como están o modificarlos:
| Rol | Descripción |
|---|---|
| Super Admin | Acceso total. Reservado para el dueño o el máximo responsable. |
| Administrador de empresa | Acceso casi total, gestiona usuarios y configuración. |
| Contador | Facturas, reportes fiscales, cotizaciones y configuración financiera. |
| Vendedor | Cotizaciones, ventas, clientes y catálogo. |
| Bodeguero | Stock, movimientos de inventario y catálogo de productos. |
| Sólo lectura | Visualiza módulos sin modificarlos. |
Crear un rol nuevo
Sección titulada «Crear un rol nuevo»En Seguridad → Roles, presioná Agregar rol.

Completá:
- Nombre del rol (ej.: “Cajero”, “Supervisor de ventas”).
- Descripción breve.
- Permisos por módulo: para cada módulo de la lista, tildá las acciones permitidas (crear, leer, actualizar, eliminar).
Confirmá para guardar el rol.
Editar un rol existente
Sección titulada «Editar un rol existente»En la lista de roles, hacé click sobre el rol. Desde el detalle podés Editar para sumar o quitar permisos, renombrar o cambiar la descripción.
Estados de un rol
Sección titulada «Estados de un rol»| Estado | Qué significa |
|---|---|
| Activo | Se ofrece al asignar a un usuario. |
| Inactivo | Conservado en el sistema pero no se ofrece. Los usuarios con este rol conservan sus permisos hasta que se les cambie. |
Acciones por módulo
Sección titulada «Acciones por módulo»Las acciones básicas son cuatro: crear, leer, actualizar y
eliminar. Algunos módulos agregan acciones especiales. Por ejemplo,
facturación tiene procesar para emitir una factura borrador, e
inventario tiene ajustar para registrar movimientos manuales.
Permisos predeterminados por rol
Sección titulada «Permisos predeterminados por rol»Hay reglas por defecto para los roles más comunes. Esto significa que un usuario nuevo, si tiene rol “Vendedor”, arranca con los permisos esperados sin que tengas que armar el rol a mano. Podés sobreescribir estos permisos editando el rol.
Buenas prácticas
Sección titulada «Buenas prácticas»- Principio de menor privilegio: cada persona con el mínimo permiso necesario para hacer su trabajo.
- Roles por función, no por persona: si dos personas necesitan lo mismo, asignales el mismo rol. Si empiezan a necesitar cosas distintas, conviene crear dos roles.
- Separá roles administrativos de operativos: los roles con permiso para borrar o suspender usuarios no deberían tenerlo usuarios que reciben pagos o manejan caja.
Siguiente paso
Sección titulada «Siguiente paso»Volvé a Seguridad y accesos — Panorama general para entender cómo se conectan usuarios y roles.